Connect with us
Anunciate en esta Pagina

EL MUNDO

Hackers rusos están detrás de un nuevo ciberataque en EEUU, según Microsoft

Published

on

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 

FacebookTwitterWhatsApp

Articulos Recientes

EL CIBAO2 horas ago

En Baitoa, dirigentes políticos, deportistas y comunitarios claman al presidente Abinader concluir obras prometidas

Por Jose Garcia. Baitoa, Santiago. – En un llamado unánime al presidente de la República, Luis Abinader, dirigentes políticos tanto...

EL DINERO2 horas ago

Gobierno dominicano invertirá hasta US$200 millones anuales para reducir pérdidas eléctricas antes de 2028

EL CORREO.-Santo Domingo. – El Gobierno dominicano anunció una ambiciosa estrategia de inversión y modernización del sistema eléctrico nacional, con...

EL PAIS2 horas ago

TERROR EN KATANGA TRAS TIROTEO QUE DEJO DOS HERIDOS

EL CORREO. Santo Domingo Este. – Dos personas resultaron heridas la tarde del jueves tras un ataque a tiros contra...

EL CIBAO2 horas ago

Coraasan avanza trabajos estación de bombeo en tanque La Barranquita; impactará más de 1,500 familias

Santiago de los Caballeros, Santiago, RD. – El director general de la Corporación del Acueducto y Alcantarillado de Santiago (Coraasan),...

NEW YORK9 horas ago

Abogado Punta Caliente abusó de pila de mujeres en NY

Byan Hemphill, abogado y ejecutivo de capital privado, ha sido acusado de violar y agredir a seis mujeres en su...

NEW YORK9 horas ago

Sentencian a los jóvenes responsables de la muerte de Kyhara Tay en El Bronx

El Bronx, Nueva York.— Los dos jóvenes responsables de la muerte de Kyhara Tay, de 11 años, durante un tiroteo...

EL PAIS9 horas ago

Más de 90,000 personas despiden al papa Francisco en la capilla ardiente del Vaticano

Ciudad del Vaticano.— Desde el miércoles hasta este jueves, más de 90,000 personas han desfilado por la capilla ardiente del...

DEPORTES9 horas ago

Bryan Woo domina y los Marineros se llevan la serie ante Boston

Detroit. — Karl-Anthony Towns anotó 31 puntos y Jalen Brunson añadió 30, guiando a los Knicks de Nueva York a una...

DEPORTES9 horas ago

Bryan Woo domina y los Marineros se llevan la serie ante Boston

BOSTON. — Bryan Woo lanzó una joya desde la lomita este jueves, permitiendo apenas tres hits en seis entradas, y los...

DEPORTES9 horas ago

Sosa y Vargas impulsan a los Medias Blancas a victoria frente a Mellizos

MINNEAPOLIS. Lenyn Sosa y Miguel Vargas conectaron jonrones solitarios que guiaron a los Medias Blancas de Chicago a una victoria...

Facebook

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 

Exit mobile version